
Ein Root-Exploit für CVE-2022-0847 (Dirty Pipe)
gcc exploit.c -o exploit -std=c99
#
./exploit
Usage: ./exp TARGETFILE OFFSET DATA
# Finde in der Datei /etc/passwd die Offset-Position der uid eines normalen Benutzers, setze die uid auf 0, und nach dem erneuten Anmelden erhält man Root-Rechte.
Betroffene Versionen
Linux-Kernel-Version >= 5.8
Linux-Kernel-Version < 5.16.11 / 5.15.25 / 5.10.102